Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» SQUID (только под *nix)

Автор: Hrun
Дата сообщения: 05.07.2003 09:15
Strizh

Цитата:
а может просто легче эти 1,2,3 ИП перечислить?

а как ?

Цитата:
действительно маска неправильная....

хм.. а что в ней не так ?
Автор: Strizh
Дата сообщения: 05.07.2003 10:00
Hrun

объявляешь
acl users src "/usr/local/etc/squid/db/users.lst"

и разрешение делаешь
http_access allow users

а в файлике users.lst перечисляешь нужные ИП.
Автор: Hrun
Дата сообщения: 05.07.2003 20:43
Strizh
спасибо. так и зделаю.
Автор: EndoR
Дата сообщения: 07.07.2003 16:45
Strizh
эээ... неужели единственный способ? у меня он просто 3 месяца пашет. Не хотелось бы трогать...
Автор: Hrun
Дата сообщения: 09.07.2003 08:20
как запретить докачку файлов ?
а то Юзер на модеме начинает качать мр3 потом сразу обрывает а сквид за эти 10-20 сек уже успевает скачивать ,(
получается трафик лишний ,( как этого избежать
Автор: Strizh
Дата сообщения: 09.07.2003 15:43
EndoR

Цитата:
у меня он просто 3 месяца пашет. Не хотелось бы трогать...

если трогать неохота - не трогай
но я не знаю другого способа....
конфиг-то остаётся? остается. Пересобери. Ничё военного в этом нету

Добавлено
Hrun

Цитата:
а то Юзер на модеме начинает качать мр3 потом сразу обрывает а сквид за эти 10-20 сек уже успевает скачивать ,(
получается трафик лишний ,( как этого избежать

запрети качание mp3
Автор: wchik
Дата сообщения: 09.07.2003 17:37
Strizh запретить человеку надо, как видишь, не скачивание совсем, а докачку файлов
Hrun

Вообще сквид по умолчанию докачивает файл, если ты оборвался на половине

может тебе вот это надо править?


Цитата:
# TAG: quick_abort_min (KB)
# TAG: quick_abort_max (KB)
# TAG: quick_abort_pct (percent)
# The cache by default continues downloading aborted requests
# which are almost completed (less than 16 KB remaining). This
# may be undesirable on slow (e.g. SLIP) links and/or very busy
# caches. Impatient users may tie up file descriptors and
# bandwidth by repeatedly requesting and immediately aborting
# downloads.
#
# When the user aborts a request, Squid will check the
# quick_abort values to the amount of data transfered until
# then.
#
# If the transfer has less than 'quick_abort_min' KB remaining,
# it will finish the retrieval.
#
# If the transfer has more than 'quick_abort_max' KB remaining,
# it will abort the retrieval.
#
# If more than 'quick_abort_pct' of the transfer has completed,
# it will finish the retrieval.
#
# If you do not want any retrieval to continue after the client
# has aborted, set both 'quick_abort_min' and 'quick_abort_max'
# to '0 KB'.
#
# If you want retrievals to always continue if they are being
# cached then set 'quick_abort_min' to '-1 KB'.

еще можешь посмотреть сюда


Цитата:
# TAG: reply_body_max_size bytes allow|deny acl acl...


и еще уменьшь размер кешируемого файла (он по умолчанию 4 метра)
вообще-то, я где-то на эту тему статью видел, но не помню где

Автор: Hrun
Дата сообщения: 09.07.2003 22:05
Strizh

Цитата:
запрети качание mp3

это не выход, за мр3 придеться запрещать видео и архивные файлы...
wchik
поробую поиграться с этими параметрами.
Автор: Loafer
Дата сообщения: 18.07.2003 08:26
как написать ACL для решения следующей задачки:
группе адресов необходимо предоставить доступ к сайту www.site.net таким образом, чтобы при обращении к этому сайту squid перенаправлял запрос на другой прокси сервер?
Автор: Hrun
Дата сообщения: 20.07.2003 07:46
Loafer

Цитата:
Использование дополнительного канала для доступа в Интернет

Имеем маршрутизатор (Cisco) с двумя каналами доступа в Интернет через двух различных провайдеров. Клиентские компьютеры расположены в адресном пространстве одного из них, а хочется нагрузить оба канала на прием. Создаем файл as.list, содержащий список AS ,к которым мы хотим обращаться через второй канал. Конфигурируем squid:
acl all src 0.0.0.0/0.0.0.0
acl second dst_as "as.list"
cache_peer второй-squid parent 3129 0 no-query default (описываем вспомогательный squid как старший для нас)
cache_peer_access второй-squid allow second (обращаться к нему только, если сервер находится в AS из списка)
hierarchy_stoplist какой-нибудь-бред deny all (чтобы cgi-bin и QUERY тоже шли по этому маршруту)
never_direct allow second (не обращаться напрямую к серверам из AS списка)
never_direct deny all
Конфигурируем вспомогательный squid-сервер (можно даже на том же хосте - специально выбран нестандартный порт; только прямого доступа к нему давать не надо):
никаких соседей/icp/htcp
tcp_outgoing_address из адресного пространства второго провайдера
никакого кеширования

http://www.bog.pp.ru/work/squid.html#balans
Автор: Infection
Дата сообщения: 20.07.2003 20:47
а у меня вот какой интерес! Кто как оповещает юзверей в сети что тот или иной сайт не достуупен?

ну к примеру баннер, или порно сайт или чтото еще

другими словами кто как издевается и прикалывается над "клиентами"?
чуток позже покажу как это делаю я
Автор: Loafer
Дата сообщения: 20.07.2003 20:58
Hrun
ты уверен что это то что мне нужно, да и что если на той стороне не SQUID ?
как решить с помощью ACL ? и ваще решается ли ?
Автор: Hrun
Дата сообщения: 21.07.2003 05:41
Loafer

Цитата:
ты уверен что это то что мне нужно

не уверен, но поробовать стоит раз нету вариантов

Цитата:
да и что если на той стороне не SQUID ?

нечего, у меня сквид работал с родительским проксей виндовым ЮзерГадом и авторизировался на нем без проблем ,) проблем небыло с этим.

Цитата:
как решить с помощью ACL ? и ваще решается ли ?

выше решение с ACL
Infection

Цитата:
acl nobanners src 0/0
acl banners url_regex "/usr/local/squid/banners.acl"
http_access deny nobanners banners
deny_info ERR_ACCESS_DENIED banners

зачем издеваться то ,)
Автор: Loafer
Дата сообщения: 13.08.2003 23:01
Hrun
10Х бум пробовать
all
такой вопрос: кеширует ли squid файлы скачанные с windows update ?
хотелось бы чтобы он их хоть день хранил - не дело это все же всей локалке одни и теже метры тянуть
Автор: vamp
Дата сообщения: 14.08.2003 15:14
Люди подскажите пож как на squid
накладываются патчи?
какие параметры задавать patch ???? file.patch
Автор: vamp
Дата сообщения: 08.09.2003 21:02
Подскажите какой размер оперативной памяти выделять сквиду для оптимальной работы 30 юзверей (только серфинг)??
машинка не шибко шусрая P166 озу 64М
Автор: Hrun
Дата сообщения: 09.09.2003 03:43
vamp
~8мб
у меня при 512 стоит 64мб + кеш на 5 гиг
Автор: Staric
Дата сообщения: 12.09.2003 09:12
Вот сделал я себе проксик с запретом качать разные типы файликов.. Все бы хорошо, но пришла бяда. Надо иногда все же обновлять программы то.. А обновления скачиваються автоматом именно в exe файлах. Отсюда закономерный вопросец нарисовался.. как сделать так чтоб с определенный сайтов проксик все же позволял скачивать exe-шники? Пробовал
http_access deny exe !noblock
где в acl noblock описывал сайты которые не надо блокировать, но быстро понял что вождь не прав и работать так не будет.. А как хочеться сделать.. Может кто делал?. Поделитесь мыслями или решениями
Автор: Booby
Дата сообщения: 12.09.2003 13:11
Staric
Может лучшее решение поставить SquidGuard ? - и там уже прописать - кто с каких сайтов в какое время и тд. и тп. Там это удобней и наглядней(для меня) делается.
Автор: Pashich
Дата сообщения: 12.10.2003 20:02
Hi All,

Как в Squid можно сделать авторизацию с лимитированием по
трафику для пользователей и создать лимит, скажем 10М в день?
Авторизацию знаю как делать, а вот насчет лимита не видел. Имеется ввиду ограничение не по скорости (delay pools) а по объему для пользователей, как это, например, сделано в ISA+TrafficFilter

PS
Стоит FreeBSD 4.х

Thanks!
Автор: lynx
Дата сообщения: 13.10.2003 00:11
Pashich

Посмотри тему:

SQUID: ограничить трафик для отдельного юзера: ширина канала
Автор: Pashich
Дата сообщения: 13.10.2003 09:30
lynx
Так это будет по ограничении скорости только, т.е. ограничение ширины канала. А меня интереесует такой вариант (ограничение по объему): завести пользователей в Squid, организовать аутентификацию, после чего дать каждому пользователю лимит в 10М в день, например. На виндах это просто сделать, а вот на unix... бы
Автор: HEPB
Дата сообщения: 22.10.2003 13:27
А SQUID ( под Win ) есть тема ? Чёта я не нашёл !?
Автор: Lila
Дата сообщения: 23.10.2003 11:01
Ребята, подскажите, а можно ли, чтобы Squid работал и,
работал также FTP на закачка. А то вот Squid позволяет
только читать FTP, вот и приходится каждый раз передергивать
провода с сервера на простой компьютер. (Squid у нас также считает трафик).
(Трафик исходящий — бесплатный, можно не считать.)
Автор: Hrun
Дата сообщения: 24.10.2003 04:34
Lila
У меня прекрасно работает через сквид фтп, в фтп-клиенте нужно поставить юзание пасивного режима
+ в конфиге есть пару параметров для настройки фтп порой еще там
Автор: Lila
Дата сообщения: 24.10.2003 14:32
Hrun
Пасибо, значит у нас просто админ такой — не хочет давать доступ.
Я-то сам просто юзер.
Автор: Lila
Дата сообщения: 25.10.2003 15:04
Hrun

Цитата:
в фтп-клиенте нужно поставить юзание пасивного режима
+ в конфиге есть пару параметров для настройки фтп

Очень интересно, какая у Вас версия Squid, и какие конкретно параметры
там надо исправить, чтобы правильно работал FTP (на закачку).

Автор: Hrun
Дата сообщения: 26.10.2003 03:49
Lila

Цитата:
версия Squid,

squid/2.5.STABLE2

Цитата:
и какие конкретно параметры
там надо исправить, чтобы правильно работал FTP (на закачку).

http://www.opennet.ru/base/net/ftpproxy.txt.html
http://www.bog.pp.ru/work/squid.html#conf
Автор: Lila
Дата сообщения: 26.10.2003 13:12
Hrun
Спасибо, будем пробывать. Судя по публикациям, до версии 2.0, FTP
работала не до конца, поэтому наш админ и не знал. Теперь будет пробывать.
( у нас 2.4 stable 7)
Автор: Light47
Дата сообщения: 27.10.2003 07:58
Pashich

Может это тебе надо - http://www.gs.ru/si/dccp.html#SQUID

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Неполадки в работе DHCP сервера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.